- Profili po mreži i detaljna pravila za kontrolu prometa prema aplikaciji, IP adresi, portu i protokolu.
- Jednostavno upravljanje iz sustava Windows Security i napredne konzole za složene scenarije.
- Održavanje aktivnosti i nezaustavljanje usluge sprječava kvarove i poboljšava zaštitu.
Kad je riječ o sigurnosti sustava Windows, sistemski vatrozid jedan je od onih neopjevanih heroja koje gotovo nikad ne vidite, ali neumorno radi. S vatrozidom za Windows Windows Defender Aktivan, vaš sustav filtrira veze i sprječava neovlašteni pristup, a nadopunjuje ga upozorenja na upad perimetra bez previše muke. Ideja je jednostavna: dopustite ono što vam treba i blokirajte ono što je sumnjivo.smanjenje površine izložene napadima dok pregledavate internet, radite ili se igrate.
Osim samog imena, ovaj vatrozid je ključni dio sustava, standardno uključen i spreman za rad od prvog pokretanja. Integrira se s aplikacijom Sigurnost sustava WindowsOmogućuje vam odabir pouzdanih mreža i, ako je potrebno, možete primijeniti detaljna pravila prema aplikaciji, IP adresi, portu ili protokolu. Ne morate biti administrator sustava da biste se nosili s osnovama, ali ako želite dublje istražiti, postoje i napredni alati.
Što je Windows Defender Firewall i zašto je važan?
Ova komponenta djeluje kao filter između vašeg računala i ostatka mreže. Vatrozid za Windows Defender analizira dolazni i odlazni promet Odlučuje što će dopustiti ili blokirati na temelju politika i pravila. Može filtrirati prema izvornoj ili odredišnoj IP adresi, broju porta, protokolu ili čak određenom programu koji pokušava komunicirati. To vam omogućuje ograničavanje komunikacije samo na aplikacije i usluge koje želite.
To je vatrozid baziran na hostu, integriran je s Windowsima i Omogućeno je prema zadanim postavkama u svim podržanim izdanjimaNjegova prisutnost doprinosi dubinskoj obrani, pružajući dodatni sloj protiv mrežnih prijetnji i poboljšavajući upravljivost u kućnim i korporativnim okruženjima.

Mrežni profili i vrste: domena, privatna i javna
Vatrozid se prilagođava mrežnom kontekstu kako bi primjenjivao manje ili više stroge politike. Windows koristi tri profiladomena, privatna i javna, a možete dodijeliti pravila po profilu za kontrolu ponašanja ovisno o tome gdje se povezujete.
Privatna mreža i javna mreža
U privatnoj mreži, kao što je vaša kućna mreža, obično ćete htjeti određenu vidljivost između pouzdanih uređaja. Vaše računalo može biti vidljivo za dijeljenje datoteka ili pisača I pravila su obično manje restriktivna. Nasuprot tome, na javnoj mreži, poput Wi-Fi mreže u kafiću, diskrecija je najvažnija: oprema ne smije biti vidljiva, a kontrola je puno stroža kako bi se izbjegli problemi s nepoznatim uređajima.
Kada se prvi put povežete s mrežom, Windows vas pita je li privatna ili javna. Ako pogriješite pri odabiru, možete to ispraviti iz Centra za mrežu i dijeljenje., unosom veze za prilagodbu vrste mreže i, posljedično, primijenjenog profila vatrozida.
Domena mreža
U poslovnim okruženjima s Active Directoryjem, ako je računalo pridruženo domeni i otkrije kontroler, profil domene se automatski primjenjuje. Ovaj profil nije ručno postavljen.Aktivira se kada to infrastruktura odredi, usklađujući mrežne politike s korporativnim direktivama.
Upravljanje vatrozidom iz aplikacije Sigurnost sustava Windows
Za svakodnevnu upotrebu, najjednostavniji put je otvoriti Sigurnost sustava Windows i otići na Vatrozid i zaštitu mreže. Tamo ćete na prvi pogled vidjeti status svakog profila. I možete aktivirati ili deaktivirati zaštitu za domenu, privatnu ili javnu mrežu, jednu po jednu.
Unutar svakog profila, opcija Microsoft Defender Firewall omogućuje vam prebacivanje između Omogućeno i Onemogućeno. Deaktiviranje nije dobra ideja osim u posebnim slučajevima.Ako se aplikacija zaglavi, razumnije je dopustiti joj kontrolirani rad nego smanjiti zaštitu cijelog sustava.
Potpuno blokiranje dolaznih veza
Postoji posebna opcija za maksimiziranje zaštite: blokiranje svih dolaznih veza, čak i onih s popisa dopuštenih aplikacija. Kada se aktivira, iznimke se ignoriraju. i zatvara vrata svim neželjenim pokušajima. Koristan je u mrežama visokog rizika ili tijekom incidenata, iako može poremetiti usluge koje zahtijevaju unos iz lokalne mreže.

Ostale bitne opcije s istog zaslona
- Dopusti aplikaciju kroz vatrozidAko se nešto što vam treba ne povezuje, dodajte iznimku za njegovu izvršnu datoteku ili otvorite odgovarajući port. Prije toga procijenite rizik i ograničite iznimku na određeni mrežni profil.
- Alat za rješavanje problema s mrežom i internetom: automatski alat za dijagnosticiranje i, nadamo se, ispravljanje općih kvarova povezivosti.
- Postavke obavijestiPrilagodite koliko upozorenja želite primati kada vatrozid blokira aktivnost. Korisno za uravnoteženje sigurnosti i buke.
- Napredne postavkeOvo otvara klasični modul Windows Defender Firewalla s naprednom sigurnošću. Omogućuje vam stvaranje dolaznih i odlaznih pravila, pravila sigurnosti veze (IPsec) i pregled zapisnika praćenja. Njegovo neselektivno korištenje može prekinuti usluge, stoga postupajte s oprezom.
- Vrati zadane vrijednostiAko nešto ili netko promijeni pravila i ništa ne radi kako treba, možete se vratiti na tvorničke postavke. Na upravljanim računalima, pravila organizacije ponovno će se primijeniti nakon što se pravila resetiraju.
Zadano ponašanje i ključni koncepti
U osnovi, vatrozid funkcionira s konzervativnom logikom izvana prema unutra: Blokiraj sav neželjeni dolazni promet osim ako ne postoji pravilo koji to dopušta. Za odlazni promet pristup je suprotan: dopušten je osim ako ga pravilo ne zabranjuje.
Što je pravilo vatrozida?
Pravila određuju je li određena vrsta prometa dopuštena ili blokirana i pod kojim uvjetima. Mogu se definirati prema više kriterija. kombinirati kako biste precizno odredili što želite kontrolirati.
- Aplikacija ili usluga: povezuje pravilo s određenim programom ili uslugom.
- Izvorne i odredišne IP adrese: podržava raspone i maske; također dinamičke vrijednosti kao što su zadani pristupnik, DHCP i DNS poslužitelji ili lokalne podmreže.
- Protokol i portoviZa TCP ili UDP navedite portove ili raspone; za prilagođene protokole možete navesti IP broj od 0 do 255.
- Vrsta sučelja: kabel, Wi-Fi, tuneli itd., u slučaju da želite primijeniti pravila samo na određene veze.
- ICMP i ICMPv6: filtrira prema određenim vrstama i kodovima kontrolnih poruka.
Osim toga, svako pravilo može biti ograničeno na jedan ili više mrežnih profila. Dakle, aplikacija može komunicirati na privatnim mrežama, ali ostati nijema na javnim mrežama., povećavajući zaštitu kada to okoliš zahtijeva.
Praktične prednosti kod kuće i na poslu
- Smanjuje rizik od mrežnih napada smanjenjem izloženosti i dodavanjem još jedne barijere vašoj obrambenoj strategiji.
- Štiti povjerljive podatke putem autentificirane i, ako je potrebno, end-to-end enkriptirane komunikacije s IPsec-om, a možete naučiti i Zaštitite svoje Windows računalo.
- Iskoristite ono što već imateDio je sustava Windows, ne zahtijeva dodatni hardver ili softver i integrira se s rješenjima trećih strana putem dokumentiranih API-ja.
Aktiviranje, deaktiviranje i sigurno resetiranje
Za aktiviranje vatrozida u sustavu Windows 10 ili 11, idite na Sigurnost sustava Windows, otvorite Vatrozid i zaštitu mreže, odaberite profil i postavite ga na Uključeno. Ako radite na korporativnoj mreži, mogu postojati pravila koja ograničavaju promjene.Zato imajte to na umu ako vam ne dopušta promjenu statusa.
Ako ga trebate onemogućiti iz određenog razloga, to možete učiniti s istog zaslona promjenom na Onemogućeno ili s Upravljačke ploče pod Sustav i sigurnost, Vatrozid za Windows Defender i opcijom Uključi ili isključi. To se ne preporučuje i treba to učiniti samo privremeno.jer te ostavlja izloženijim.
Za resetiranje postavki, idite na Upravljačku ploču, uđite u Windows Defender Firewall i odaberite Vrati na zadane postavke. To je najbrži put do čišćenja čudnih pravila i vratiti se u poznato stanje kada se povezanost ponaša čudno.
Dopusti aplikaciju kroz vatrozid
Ako se legitimna aplikacija, poput Udaljene radne površine Chrome, ne uspije povezati, nema potrebe za isključivanjem vatrozida. Koristite opciju Dopusti aplikaciju ili značajku Za odabir programa i određivanje s kojim mrežnim profilima može komunicirati (privatnim i/ili javnim), kliknite Promijeni postavke ako je potrebno kako biste omogućili uređivanje i spremili promjene.
U ranijim verzijama sustava Windows kao što su 8.1, 8, 7, Vista ili čak XP, postupak je sličan onome na upravljačkoj ploči. Potražite odjeljak vatrozida i idite na dopuštanje aplikacije kroz vatrozidOznačite okvir za aplikaciju u odgovarajućim stupcima profila i potvrdite. Iako se sučelje može neznatno promijeniti, koncept ostaje isti.
Prilagođena pravila s naprednom konzolom
Za specifičnije scenarije otvorite komponentu Windows Defender Firewall s naprednom sigurnošću. Možete je pronaći u izborniku Start ili u odjeljku naprednih postavki unutar Sigurnosti sustava Windows. Tamo ćete vidjeti Pravila ulaska i Pravila izlaska za izradu, uređivanje ili onemogućavanje detaljnih pravila.
Za stvaranje novog pravila, čarobnjak će vas voditi: odaberite je li za program, port ili prilagođeno pravilo; definirajte port ili izvršnu datoteku ako je primjenjivo; odaberite radnju (dopusti, dopusti ako je sigurno ili blokiraj); ograničite ga na željene mrežne profile; i dajte mu opisni naziv. Ova granularnost omogućuje, na primjer, dopuštanje samo porta koji je potreban aplikaciji na privatnim mrežama, ali blokira svaki pokušaj na javnim mrežama.
Također možete postaviti pravila prema odredišnim IP adresama. Ako želite ograničiti pristup određenim odredištimaDefinirajte specifične raspone ili adrese, imajući na umu da se filtriranje vrši prema IP-u ili portu, a ne prema nazivu domene.
Dobre prakse i što ne raditi
Microsoftova opća preporuka je jasna: nemojte onemogućavati vatrozid osim ako nemate vrlo opravdan razlog. Izgubili biste prednosti poput IPsec pravila, zaštita od tragova mrežnih napada, zaštita usluga i filteri za rano pokretanje.
Obratite posebnu pozornost na ovo: nikada ne zaustavljajte uslugu vatrozida iz konzole usluga. Usluga se zove MpsSvc, a njezin prikazni naziv je Windows Defender Firewall.Microsoft ne podržava ovu praksu i ona može uzrokovati ozbiljne probleme poput kvarova izbornika Start, pogrešaka pri instaliranju ili ažuriranju modernih aplikacija, pogrešaka u aktivaciji sustava Windows telefonom ili nekompatibilnosti sa softverom koji ovisi o vatrozidu.
Ako ga trebate onemogućiti zbog pravila ili testiranja, učinite to prilagođavanjem profila iz sučelja ili putem naredbenog retka bez zaustavljanja usluge. Ostavite motor upaljen i pratite domet kako bi se izbjegle nuspojave i kako bi se moglo brzo preokrenuti stanje.
Kompatibilne licence i izdanja
Vatrozid Windows Defendera dostupan je u glavnim izdanjima sustava. Windows Pro, Enterprise, Pro Education ili SE i Education ga uključujuStoga ne morate ništa drugo kupiti da biste ga koristili. Što se tiče licencnih prava, pokrivene su sljedeće varijante: Windows Pro i Pro Education (SE), Windows Enterprise E3 i E5 te Windows Education A3 i A5.
Prečaci i sudjelovanje
Ako želite poslati prijedloge ili prijaviti probleme s komponentom, otvorite Centar za povratne informacije kombinacijom tipki WIN+F i upotrijebite odgovarajuću kategoriju pod sigurnošću i privatnošću, zaštitom mreže. Povratne informacije pomažu u određivanju prioriteta za poboljšanja. U budućim verzijama ćemo poboljšati iskustvo.
Vatrozid programa Windows Defender više je od običnog prekidača za uključivanje/isključivanje; to je fleksibilan sustav koji se prilagođava vrsti mreže, podržava pravila prema aplikaciji, IP adresi i protokolu te se oslanja na IPsec za autentifikaciju i šifriranje kada je to potrebno. S opcijama za dopuštanje aplikacija, naprednim modulom za fino podešavanje pravila, brzim resetiranjem i mogućnošću jačanja javnih profilaMožete imati robusnu zaštitu bez žrtvovanja funkcionalnosti. Održavanje njene aktivnosti, izbjegavanje prekida usluge i korištenje pravih alata kada se aplikacija zamrzne najbolji je način za uravnoteženje sigurnosti i praktičnosti u svakom scenariju.
Urednik specijaliziran za pitanja tehnologije i interneta s više od deset godina iskustva u različitim digitalnim medijima. Radio sam kao urednik i kreator sadržaja za tvrtke koje se bave e-trgovinom, komunikacijom, internetskim marketingom i oglašavanjem. Pisao sam i na web stranicama o ekonomiji, financijama i drugim sektorima. Moj posao je također moja strast. Sada, kroz moje članke u Tecnobits, nastojim istražiti sve novosti i nove mogućnosti koje nam svijet tehnologije svakodnevno nudi za poboljšanje života.